Español

Usa el entorno de trabajo de Codex Security

Inicia análisis de seguridad, revisa los hallazgos e inspecciona el historial del repositorio en la aplicación de escritorio de Codex.

El entorno de trabajo de Security reúne tus análisis, hallazgos y repositorios en la aplicación de escritorio de Codex. Codex realiza el análisis de seguridad en una tarea normal, mientras que el entorno de trabajo mantiene disponibles el análisis y sus resultados cuando regresas.

Instala y habilita el plugin Codex Security y, a continuación, selecciona Security en la barra lateral de la aplicación de escritorio.

Inicia un análisis

Para obtener la mejor calidad de análisis, usa gpt-5.6-sol con un esfuerzo de razonamiento xhigh.

  1. Abre Scans y selecciona + Scan.
  2. Selecciona un repositorio existente o elige otra carpeta.
  3. Elige Codebase para analizar un repositorio o Changes para revisar un cambio respaldado por Git.
  4. Para un análisis estándar del código base, selecciona todo el repositorio o una carpeta.
  5. Para un análisis profundo, selecciona primero el repositorio o la carpeta como código base y, a continuación, activa Deep scan. Los análisis profundos revisan todo el código base seleccionado.
  6. Para analizar cambios, selecciona cambios sin confirmar, un commit o un intervalo de revisiones. Deep scan no está disponible para los análisis de cambios.
  7. Elige un modelo y un esfuerzo de razonamiento. Abre Additional context para describir vectores de ataque relevantes, áreas de interés u otro contexto de seguridad.
  8. Selecciona Start scan.
Entorno de trabajo de Codex Security que muestra la configuración de un nuevo análisis de repositorio
Elige un repositorio y configura un análisis en el entorno de trabajo de Security.

Consulta Ejecutar un análisis de seguridad, Ejecutar un análisis de seguridad profundo o Revisar la seguridad de los cambios de código para obtener información detallada sobre cada tipo de análisis.

Sigue el progreso del análisis

La página del análisis muestra la fase actual y cualquier progreso que indique el plugin. En un análisis estándar, las fases incluyen el modelado de amenazas, el descubrimiento, la validación, el análisis del impacto y las rutas, la generación de informes y la finalización.

Selecciona View activity para abrir la tarea de Codex que ejecuta el análisis. Puedes salir del entorno de trabajo y volver a Scans sin perder un análisis guardado. Para detener el trabajo de forma intencional, abre el análisis y selecciona Stop scan.

Cuando termine el análisis, abre sus resultados para revisar el objetivo, la revisión, los hallazgos, la cobertura y los artefactos de informe disponibles.

Análisis de Codex Security completado que muestra los hallazgos, la cobertura del análisis y los artefactos de informe
Revisa los hallazgos, la gravedad, la cobertura del análisis y los artefactos cuando termine un análisis.

Revisa los hallazgos de distintos análisis

Abre Findings para inspeccionar los hallazgos guardados de distintos repositorios y análisis. Busca o filtra la lista y, a continuación, selecciona un hallazgo para revisar su resumen, las pruebas del código fuente, la validación y el impacto.

Usa Summary para consultar los detalles del hallazgo y Patch cuando quieras generar, revisar, aplicar o verificar una corrección específica. Consulta Corregir y verificar hallazgos de seguridad para conocer el flujo de trabajo de remediación.

Inspecciona el historial del repositorio

Abre Repositories para explorar los repositorios y las carpetas disponibles. Selecciona un repositorio para inspeccionar su historial de análisis, la revisión analizada más reciente y los hallazgos abiertos. Desde los detalles del repositorio, abre un análisis anterior o consulta los hallazgos asociados a ese repositorio.

Si un repositorio no tiene análisis, inicia uno desde sus detalles o selecciona + Scan en el entorno de trabajo.

Inicia un análisis desde una conversación

También puedes pedir a Codex que ejecute el plugin Codex Security instalado en una conversación normal. Los análisis que utilizan el entorno de trabajo compartido del plugin aparecen en Scans, por lo que puedes volver a consultar su progreso y sus resultados desde el entorno de trabajo de Security.

Para los análisis y la automatización basados en terminal, consulta la guía de inicio rápido de Codex Security CLI.